Wireshark安装使用
Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是截取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
官方地址: https://www.wireshark.org/
安装
官方下载地址: https://www.wireshark.org/#download
下载对应系统的包,然后安装
使用
1.打开Wireshark软件后,会自动检测你目前所处网络环境与你使用的网卡情况
2.找到自己使用的网卡,双击就可以进入抓包界面,下图圈起来的位置分别对应,开始抓包,暂停抓包,重新抓包。主页面中可以看到每一条的源地址,目的地址,协议类型,具体信息, 点击某条地址数据,看具体的报文
- 使用过滤器查询
tcp.stream eq 12
ip.dst==192.168.146.19
ip.addr==192.168.146.19
http&&(ip.addr==211.154.139.123||ip.addr==54.194.101.134||ip.addr==54.194.14.28||ip.addr==54.76.121.46||ip.addr==54.246.154.122||ip.addr==54.194.47.4)
参考链接: https://blog.csdn.net/weixin_45750972/article/details/121853546 https://blog.csdn.net/m0_48294281/article/details/122936390 https://jingyan.baidu.com/article/ed15cb1b1798235ae2698103.html https://blog.csdn.net/u014530704/article/details/78842000 https://www.freesion.com/article/7950874341/